14. apríla 2026 – KB5082123 (zostava operačného systému 17763.8644)

Vzťahuje sa na
Windows Server 2019 Win 10 Ent LTSC 2019

Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu

Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, začala vypršať v júni 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v téme Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.

Súhrn

V tomto článku nájdete zoznam problémov zabezpečenia a vylepšení kvality, ktoré sú zahrnuté v tejto aktualizácii zabezpečenia.


Vzťahuje sa na: Windows Server 2019

Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality, ktoré sú súčasťou nasledujúcej aktualizácie:

Toto je súhrn problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.

  • [PowerShell (známy problém)] Opravené: Po inštalácii aktualizácií Windowsu vydaných 13. januára 2026 alebo neskôr sa v japonských jazykových inštaláciách Windows Server 2019 nemusia správne zobrazovať japonské znaky v konzole prostredia PowerShell.

  • [Vzdialená pracovná plocha] Táto aktualizácia zlepšuje ochranu pred útokmi zameranými na neoprávnené získavanie údajov, ktoré používajú súbory vzdialenej pracovnej plochy (.rdp). Keď otvoríte súbor .rdp, vzdialená pracovná plocha pred pripojením zobrazí všetky požadované nastavenia pripojenia, pričom jednotlivé nastavenia sú predvolene vypnuté. Jednorazové bezpečnostné upozornenie sa zobrazí aj pri prvom otvorení súboru .rdp v zariadení. Ďalšie informácie nájdete v téme Pochopenie upozornení zabezpečenia pri otváraní súborov vzdialenej pracovnej plochy (RDP).

  • [Zoznam blokovaných zraniteľných ovládačov] Táto aktualizácia zavádza zmenu sprísnenia zabezpečenia, ktorá pridáva známe zraniteľné ovládače jadra do zoznamu blokovaných zraniteľných ovládačov od spoločnosti Microsoft. Zálohovacie aplikácie, ktoré využívajú zablokované ovládače, môžu pri pokuse o pripojenie alebo správu obrazov disku zlyhať.
    Tieto aplikácie, ktoré sa spoliehajú na zablokované ovládače, môžu zobraziť chybové hlásenia vrátane hlásenia "Zálohovanie zlyhalo, pretože pri vytváraní snímky uplynul časový limit Microsoft VSS" alebo VSS_E_BAD_STATE. Ovplyvnení používatelia by mali aktualizovať na novšiu verziu svojej aplikácie, ktorá používa novšie ovládače s požadovanou ochranou. Ďalšie informácie nájdete v apríli 2026 Aktualizácie zabezpečenia systému Windows zavádzajú ochranu známych zraniteľných ovládačov jadra.

  • [Windows Deployment Services (WDS)] Táto aktualizácia predvolene vypne funkciu Nasadenie bez použitia rúk v programe WDS a už nie je podporovanou funkciou. Ďalšie informácie o tejto zmene nájdete v časti Pokyny na sprísnenie nasadenia služieb Windows Deployment Services (WDS) Hands-Free týkajúce sa CVE-2026-0386.

  • [protokol Kerberos] Táto aktualizácia mení predvolenú hodnotu DefaultDomainSupportedEncTypes pre operácie Kerberos Key Distribution Center (KDC) tak, aby sa AES-SHA1 využíval pre kontá, ktoré nemajú definovaný explicitný atribút msds-SupportedEncryptionTypes služby Active Directory. Ďalšie informácie nájdete v téme Ako spravovať používanie RC4 v KDC protokolu Kerberos na zmeny vydávania žiadostí o konto služby súvisiace s CVE-2026-20833.

  • [Bezpečné spustenie]

    • Táto aktualizácia umožňuje dynamické hlásenie stavu stavu zabezpečeného spustenia v aplikácii Windows Zabezpečenie App (aktualizácia nastavení>& zabezpečenia>Windows Zabezpečenie).  Ďalšie informácie o stavových upozorneniach získate prostredníctvom štítkov a oznámení. Tieto rozšírenia sú v komerčných zariadeniach a serveroch predvolene vypnuté.
    • Táto aktualizácia opravuje problém, ktorý mohol spôsobiť, že zariadenie prešlo do obnovenia šifrovania BitLocker po aktualizáciách Zabezpečeného zavedenia systému.
    • Aktualizácie na zvýšenie kvality systému Windows obsahujú ďalšie údaje o zacielení zariadení s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení, ktoré sú oprávnené automaticky prijímať nové certifikáty zabezpečeného spustenia. Zariadenia dostávajú nové certifikáty až po preukázaní dostatočného počtu signálov úspešnej aktualizácie, pričom sa udržiava kontrolované a postupné zavádzanie.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite novej príručky aktualizácie zabezpečenia a Aktualizácie zabezpečenia z apríla 2026.

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 1809 nájdete na stránke histórie aktualizácií.

Známe problémy v tejto aktualizácii

  • Po nainštalovaní tejto aktualizácie sa radiče domény môžu opakovane reštartovať

    Príznaky

    Po nainštalovaní tejto aktualizácie sa môžu v radičoch domény v prostrediach s viacerými doménami v štruktúre, ktoré používajú Privileged Access Management (PAM), počas spúšťania vyskytnúť zlyhania LSASS. V dôsledku toho sa príslušné radiče domény môžu opakovane reštartovať, čím sa zabráni fungovaniu overovania a adresárových služieb a potenciálne bude doména nedostupná.

    Riešenie

    Tento problém je vyriešený v aktualizácii mimo pásma KB5091573.

  • Upozornenia zabezpečenia vzdialenej pracovnej plochy sa nemusia zobrazovať správne

    Príznaky
    Po nainštalovaní tejto aktualizácie sa bezpečnostné upozornenie , ktoré sa zobrazí pri otváraní súborov vzdialenej pracovnej plochy (RDP), nemusí v niektorých prípadoch zobraziť správne.
    Tento problém sa môže vyskytnúť, keď používate viacero monitorov s rôznymi nastaveniami škálovania zobrazenia (napríklad jedna obrazovka je nastavená na hodnotu 100 % a druhá na hodnotu 125 %). V takom prípade sa v okne upozornenia môžu zobraziť prekrývajúci sa text alebo čiastočne skryté tlačidlá, čo môže sťažiť čítanie správy alebo interakciu s ňou.
    Riešenie

    Tento problém je vyriešený aktualizáciami Windowsu vydanými 12. mája 2026 a neskôr (napríklad KB5087538). Odporúčame vám nainštalovať najnovšiu aktualizáciu Windowsu pre vaše zariadenie, pretože obsahuje dôležité vylepšenia a riešenia problémov vrátane tohto.

Windows 10 Servicing Stack Update (KB5082118) – verzia 17763.8642

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a obsahujú opravy v balíku údržby, čo je súčasť, ktorá inštaluje aktualizácie systému Windows.

Poznámka: Táto aktualizácia SSU (servicing stack update) obsahuje vylepšenú logiku na overenie, či je zariadenie hosťované v službe Azure, pričom na overenie sa využíva aktualizovaná reťazec certifikátov. Ak chcete zabezpečiť, aby malo zariadenie prístup k požadovaným doménam aktualizácie certifikátov na úspešné stiahnutie a inštaláciu aktualizácií certifikátov, pozrite si zoznamy sťahovania a zrušených certifikátov a podrobnosti o Certifikačnej autorite Azure. Ďalšie informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Pred inštaláciou tejto kumulatívnej aktualizácie musíte mať nainštalovanú aktualizáciu SSU z 10. augusta 2021 (KB5005112).

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní spoločnosti Microsoft.


K dispozícii Ďalší krok
K dispozícii Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.

Informácie o súboroch

Zoznam súborov, ktoré sú súčasťou tejto aktualizácie, sú k dispozícii v súbore CSV (oddelený čiarkami) (*.csv). Súbor možno otvoriť v textovom editore, ako je napríklad Poznámkový blok, alebo v Microsoft Exceli.

Poznámka: Anglická verzia tejto aktualizácie softvéru pre Spojené štáty môže obsahovať súbory pre ďalšie jazyky.

Ikona prevzatia Stiahnite si informácie o súboroch kumulatívnej aktualizácie KB5082123.

Ikona prevzatia Stiahnite si informácie o súboroch aktualizácie Windows 10 Servicing Stack Update (KB5082118) – verzia 17763.8642.

Ak chcete odstrániť túto aktualizáciu

Poznámka

Oznámenie o aktualizáciách aplikácií Microsoft Store

Poznámka

Aktualizácie systému Windows neinštalujú aktualizácie aplikácií z obchodu Microsoft Store. Ak ste podnikovým používateľom, pozrite si tému Aplikácie z Microsoft Storu – Configuration Manager. Ak ste spotrebiteľský používateľ, pozrite si tému Získavanie aktualizácií pre aplikácie a hry v obchode Microsoft Store.

Informácie o ukončení podpory

Ukončenie podpory

Spoločnosť Microsoft už nebude poskytovať bezplatné aktualizácie softvéru zo služby Windows Update, technickú pomoc ani opravy zabezpečenia v nasledujúcich koncových dátumoch. Odporúčame inovovať na novšiu verziu Windows Server.

Zoznam zmien

Zmeniť dátum Popis zmeny
Môže 12, 2026
  • Pridané riešenie známeho problému "Upozornenia zabezpečenia vzdialenej pracovnej plochy sa nemusia zobraziť správne"
Môže 1, 2026
  • Vylepšenie pridané: [Zoznam blokovaných zraniteľných ovládačov]
Apríla 23, 2026
  • Pridal sa známy problém "Bezpečnostné upozornenia vzdialenej pracovnej plochy sa nemusia zobraziť správne".
Apríla 19, 2026
  • Pridanie riešenia známeho problému "Po inštalácii tejto aktualizácie sa radiče domény môžu opakovane reštartovať".
Apríla 17, 2025
  • Známy problém, "Po inštalácii tejto aktualizácie sa radiče domény môžu opakovane reštartovať", bol aktualizovaný kvôli objasneniu.
Apríla 16, 2026
  • Známy problém pridaný pre Windows Server 2019: "Radiče domény sa môžu po inštalácii tejto aktualizácie opakovane reštartovať"